SecondFi 在 240 万美元的 Cardano 钱包安全漏洞后关闭

ADA-4.32%
ZIL2.82%
Key Takeaways
  • SecondFi 于 7 月 22 日永久停止运营,原因是 6 月发生的安全漏洞被盗走了 1,610 万 ADA。
  • 该漏洞源于 SecondFi 的 Android 应用软件中存在缺陷的 nonce 生成方式,该漏洞于 6 月 8 日发布,导致用户私钥被暴露。
  • EMURGO 正在开发一个零知识恢复门户,预计将于 8 月发布,供受影响用户使用。

SecondFi 是 2026 年 4 月上线的 Cardano 钱包,由 EMURGO 接棒 Yoroi 平台。该钱包于 7 月 22 日宣布,在发生导致从 374 个用户钱包被盗 16.1 million ADA 的安全漏洞后,将永久停止运营。被盗资产在 6 月事件发生时的价值约为 $2.4 million。此次漏洞源于 6 月 8 日发布的一次 Android 应用更新中的加密缺陷:该缺陷会通过在 Cardano 公链上可见的交易签名暴露用户的私钥。EMURGO 是 Cardano 三家创始组织之一(另外两家是 Cardano Foundation 和 Input Output Global)。其确认 SecondFi 不会恢复运营,并表示重点将只转向为受影响用户进行资产追回,尽管尚未提供任何赔付时间表。

Android App 更新通过有缺陷的 nonce 生成暴露私钥

该漏洞源于 SecondFi 对 Cardano 扩展 Ed25519 数字签名方案的实现。标准协议要求,每笔交易的签名都必须依赖由交易数据与存储在用户设备上的密钥材料共同生成的唯一 nonce,以确保签名不会泄露底层私钥。然而,SecondFi 的 Android 应用却只使用公共交易信息生成 nonce,同时排除了所需的秘密组件。网络安全研究人员确认,这种实现错误使任何监控 Cardano 区块链的人都能直接从交易签名计算出用户的私钥。独立研究人员通过仅基于公开可用的区块链记录重建私钥,证实了该漏洞。安全分析师表示,这一实现代表了在生产级加密货币钱包中所见到的最严重的加密失败之一。由于受损信息被嵌入到永久的区块链记录中,EMURGO 警告用户,将受影响的恢复短语导入到另一个 Cardano 钱包并不会消除风险;用户需要彻底弃用已被攻陷的钱包地址,并生成全新的密钥。

攻击者在四起独立事件中洗走 16.1 million ADA

该利用事件发生在 6 月 21 日至 6 月 23 日期间,共计四次独立的“耗干钱包”事件。根据 EMURGO 的说法,前三起攻击由外部威胁行为者实施,而第四起则包含公司自身发起的紧急转账。在公司的这次干预中,约 129 million ADA 被转入第三方托管钱包,但在攻击者获得访问权限之前,仍未能及时保住 16.1 million ADA。据区块链情报公司 Groom Lake 报道,主要攻击者展现出的行为与技术特征与朝鲜的 Lazarus Group 相一致,尽管调查人员尚未正式归因于此次攻击。另一名无关的攻击者也被发现曾在同一期间针对不同的钱包实施攻击。

Zilliqa 漏洞凸显普遍的加密实现风险

SecondFi 的公告与披露影响 Zilliqa 的 Ledger 硬件钱包应用的类似加密弱点同时出现。研究人员披露,该缺陷自 2019 年起就一直未被发现,并且在收集多笔区块链签名后也可能允许重建私钥。尽管技术机制不同,但两项漏洞均源于交易签名过程中有缺陷的 nonce 生成。安全专家表示,这些事件表明,nonce 生成错误仍然是区块链钱包软件中一个重要且正在被积极利用的风险。SecondFi 与 Zilliqa 在结构上相似的漏洞同时被披露,表明加密实现缺陷可能比此前在区块链生态中被认识到的更为普遍。由于 EMURGO 是 Cardano 的三家创始组织之一,SecondFi 的关闭带来更广泛的影响。该钱包此前已取代 Yoroi;Yoroi 在更名为 SecondFi(发生在今年早些时候)之前,曾在近 8 年里服务超过 1610万名用户。

EMURGO 将于 8 月发布开发零知识恢复门户

EMURGO 表示,它正在开发一个基于零知识证明的恢复门户,目前正在接受第三方审计,预计将于 8 月发布。公司还计划提供额外的钱包迁移工具,帮助未受影响的用户将其 ADA 转移到其他钱包。验证门户将允许用户确认其钱包地址是否位于被攻陷的 374 个地址之中。公司强调,使用 Ledger 或 Trezor 硬件钱包进行交易签名的用户不受影响,因为该漏洞仅存在于 SecondFi 的 Android 软件中,而不在硬件钱包固件里。EMURGO 确认,其努力将只通过一个专门的恢复团队,为受影响用户追回资产,尽管尚未宣布任何赔付时间表。

常见问题

6 月 SecondFi 的安全漏洞是由什么引起的?

该漏洞源于 SecondFi 在 6 月 8 日发布的 Android 应用更新中的一个加密缺陷。该应用在生成交易签名 nonce 时只使用公共交易信息,同时排除了所需的秘密密钥材料,使攻击者能够直接从公开可见的区块链数据重建用户的私钥。

从 SecondFi 钱包中偷走了多少加密货币?

在 6 月 21 日至 6 月 23 日期间,从 374 个用户钱包中被偷走了 16.1 million ADA。被盗资产在事件发生时的价值约为 $2.4 million,并且在 7 月 22 日按 ADA 价格计算约为 $2.8 million。

EMURGO 何时为受影响的 SecondFi 用户发布恢复门户?

EMURGO 表示,基于零知识证明的恢复门户目前正在接受第三方审计,预计将于 8 月发布。公司尚未为受影响用户宣布具体的赔付时间表。

免责声明:本页面信息可能来自第三方,仅供参考,不代表 Gate 的观点或意见,亦不构成任何财务、投资或法律建议。数字资产交易风险较高,请勿仅依赖本页面信息作出决策。具体内容详见声明
评论
0/400
暂无评论